Erstellen eines VPC-Netzwerks mit Firewall in Google Cloud
Ein Virtual Private Cloud (VPC)-Netzwerk ist eine virtuelle Version eines physischen Netzwerks, die innerhalb des Produktionsnetzwerks von Google implementiert ist. Dieser Abschnitt enthält Informationen zum Erstellen eines VPC-Netzwerks mit Firewall für die Virtual Gateway-Instanz in Google Cloud.
Hinweis: Bevor Sie die Firewall konfigurieren, vergewissern Sie sich, dass Sie ein VPC-Netzwerk für die Virtual Gateway-Instanz in Google Cloud erstellt haben.
Befolgen Sie diese Schritte:
- Navigieren Sie zu VPC Network > VPC networks, und klicken Sie dann auf CREATE VPC NETWORK.
- Geben Sie im Feld Name einen Namen für die VPC ein.
- Wählen Sie als Modus zur Erstellung des Subnetzwerks nach Bedarf Custom oder Automatic aus.
- Wenn Sie Custom auswählen, gehen Sie wie folgt vor:
- Name: Geben Sie einen Namen für das Subnetzwerk ein.
- Region: Wählen Sie eine Region aus.
- IP stack type: Wählen Sie IPv4 (single-stack) als IP-Stack-Typ aus.
- Geben Sie einen IPV4-Bereich für das Subnetzwerk ein.
- Hinweis: Arcserve empfiehlt, unter Firewall rules keine Firewall-Regeln auszuwählen.
- Klicken Sie auf CREATE.
- Das VPC-Netzwerk wird erstellt und in der Tabelle "VPC networks" angezeigt.
- Nachdem Sie ein VPC-Netzwerk erstellt haben, erstellen Sie Firewall-Regeln. Um Firewall-Regeln zum Öffnen der Ports 8014 und 4091, die für die Funktion von UDP erforderlich sind, zu erstellen, klicken Sie auf den Namen des von Ihnen erstellten VPC-Netzwerks.
-
- Klicken Sie auf der Registerkarte Firewalls auf ADD FIREWALL RULE.
-
- Gehen Sie auf der Seite "Create a firewall rule" wie folgt vor, und klicken Sie dann auf CREATE:
- Geben Sie einen Namen für die Firewall-Regel ein.
- (Optional) Geben Sie eine Beschreibung für die neue Firewall-Regel an.
- Geben Sie das Netzwerk für die Firewall-Regel an.
- Geben Sie die Priorität der Firewall-Regel an. Je niedriger die Zahl, desto höher die Priorität.
- Wählen Sie für "Direction of traffic" die Option Ingress aus.
- Wählen Sie für "Action on match" die Option Allow aus.
- Geben Sie die Protokolle und Ports an, für die die Regel gilt:
- Um eine Regel auf alle Protokolle und Zielports anzuwenden, wählen Sie Allow all aus.
- Um bestimmte Protokolle und Zielports zu definieren, wählen Sie Specified protocols and ports aus.
- Um das TCP-Protokoll und die zugehörigen Zielports einzuschließen, wählen Sie TCP aus, und geben Sie eine durch Kommas getrennte Liste mit Zielports an, z. B. 8014, 4091 und 3389.
- Port 3389 ist für die Ersteinrichtung von UDP erforderlich. Nachdem das UDP Agent-Paket installiert wurde, kann Port 3389 aus der VPC-Firewall entfernt werden.
- Hinweis: Da die oben genannten Ports zum Internet geöffnet sind, beschränken Sie die Quelle auf Ihre eigenen IPs.
-
- Sie haben erfolgreich ein VPC-Netzwerk erstellt und die Firewall-Regeln hinzugefügt.